এসএমএস ফিশিং কীভাবে শনাক্ত ও প্রতিরোধ করবেন
ক্রিপ্টোকারেন্সি ব্যবহারকারীদের লক্ষ্য করে পরিচালিত এসএমএস ফিশিং প্রতারণা কীভাবে শনাক্ত ও প্রতিরোধ করবেন তা জানুন। সাধারণ প্রতারণার কৌশল, সতর্কতার লক্ষণ এবং XXKK-এর গুরুত্বপূর্ণ নিরাপত্তা পরামর্শ সম্পর্কে জানুন, যাতে আপনার অ্যাকাউন্ট ও ডিজিটাল সম্পদ সুরক্ষিত থাকে।
XXKK-এর নিরাপত্তা দল সম্প্রতি শিল্পজুড়ে একাধিক SMS ফিশিং প্রতারণার ঘটনা শনাক্ত করেছে। প্রতারক চক্র বিশেষায়িত সফটওয়্যার ব্যবহার করে প্রেরকের আইডি (Sender ID) জাল করে, যাতে ফিশিং SMS-গুলো XXKK-এর পাঠানো অফিসিয়াল বার্তার মতো দেখায় এবং অনেক ক্ষেত্রে অফিসিয়াল SMS-এর একই কথোপকথনের মধ্যেই প্রদর্শিত হয়। আপনার সম্পদের নিরাপত্তার জন্য, অনুগ্রহ করে প্রাপ্ত প্রতিটি SMS-এর বিষয়বস্তু সতর্কতার সঙ্গে যাচাই করুন।
কীভাবে SMS ফিশিং শনাক্ত করবেন এবং প্রতিরোধ করবেন
• সর্বদা সতর্ক থাকুন: একই Sender ID থেকে আসা SMS হলেও সেটি জাল হতে পারে। প্রতারকরা বিশেষ সফটওয়্যার ব্যবহার করে Sender ID নকল করতে সক্ষম।
• সন্দেহজনক লিঙ্ক এড়িয়ে চলুন: কোনো সন্দেহজনক বা অজানা উৎসের লিঙ্কে ক্লিক করবেন না। কোনো ওয়েবসাইটের সত্যতা নিয়ে সন্দেহ থাকলে, আমাদের অফিসিয়াল ভেরিফিকেশন চ্যানেল (Official Verification Channel) ব্যবহার করে যাচাই করুন।
• SMS-এর বিষয়বস্তু যাচাই করুন: নিশ্চিত করুন যে SMS-এর তথ্য আপনার বাস্তব কার্যক্রমের সঙ্গে সামঞ্জস্যপূর্ণ। উদাহরণস্বরূপ, আপনি যদি ওয়েবসাইটে উইথড্রয়াল (Withdrawal) বাতিল করে থাকেন, কিন্তু SMS-এ উইথড্রয়াল চলছে বলে উল্লেখ থাকে, তবে সেটি একটি ফিশিং ওয়েবসাইট হওয়ার সম্ভাবনা রয়েছে।
• কাস্টমার সার্ভিসের সঙ্গে যোগাযোগ করুন: যদি আপনি কোনো সন্দেহজনক ফিশিং SMS পান, তাহলে দ্রুত সহায়তার জন্য অবিলম্বে XXKK কাস্টমার সার্ভিসের সঙ্গে যোগাযোগ করুন।
সাধারণ প্রতারণার ধরন
1. ভুয়া উইথড্রয়াল নোটিফিকেশনের মাধ্যমে প্রতারণা
হ্যাকাররা XXKK-এর Sender ID জাল করে এমন SMS পাঠায়, যেমন: "আপনার উইথড্রয়াল বর্তমানে প্রক্রিয়াধীন। এটি বাতিল করতে ওয়েবসাইটে প্রবেশ করুন।" বার্তায় থাকা লিঙ্কটি একটি ফিশিং ওয়েবসাইটে নিয়ে যায়। ব্যবহারকারী লগইন তথ্য প্রবেশ করানোর সঙ্গে সঙ্গে হ্যাকাররা সেই তথ্য চুরি করে। এছাড়াও, ব্যবহারকারীকে ফিশিং ওয়েবসাইটে "Withdrawal Cancel" করার জন্য প্রলুব্ধ করা হয়, কিন্তু বাস্তবে সেই প্রক্রিয়ায় উইথড্রয়াল সম্পন্ন হয়ে ব্যবহারকারীর সম্পদ চুরি হয়ে যায়।
2. API তৈরি বা পরিবর্তনের জন্য প্রলুব্ধ করা
API Key স্বয়ংক্রিয় ট্রেডিং এবং উইথড্রয়ালসহ বিভিন্ন স্বয়ংক্রিয় ফিচারের জন্য ব্যবহার করা যায়। হ্যাকাররা ফিশিং SMS বা ফিশিং ওয়েবসাইটের মাধ্যমে ব্যবহারকারীদের নতুন API তৈরি করতে প্রলুব্ধ করে এবং পরে সেই API ব্যবহার করে ব্যবহারকারীর সম্পদ তুলে নেয়।
3. সিস্টেম বা অ্যাকাউন্ট আপগ্রেডের অজুহাতে প্রতারণা
হ্যাকাররা এমন ফিশিং SMS পাঠায় যাতে বলা হয়, "সিস্টেম আপগ্রেড চলছে। আপনার পাসওয়ার্ড পরিবর্তনের জন্য ওয়েবসাইটে লগইন করুন।" অথবা "আপনার অ্যাকাউন্ট আপগ্রেড করা হয়েছে। আপনি লগইন না করলে আপনার সম্পদ ফ্রিজ করে দেওয়া হবে।" ব্যবহারকারী ফিশিং লিঙ্কের মাধ্যমে লগইন করলে তার লগইন তথ্য হ্যাকারদের হাতে চলে যায়।